O problema era que ainda havia um certificado antigo de assinatura de token secundário expirado na configuração. Uma vez que eu deletei aquele certificado da fazenda, a junção funcionou imediatamente. Eu usei Get-AdfsCertficate para descobrir qual certificado era o problema.